Apple erfordert nun Capacitor Entwickler von Apps sollen sich auf die Transparenz und Einhaltung von Nutzerdaten konzentrieren, um die Zulassung im App Store sicherzustellen und das Vertrauen der Nutzer aufrechtzuerhalten.
Schritte zur Umsetzung umfassen:
- Datenschutzmanifest: Dokumentieren Sie die Datenerfassung, APIs und Tracking-Daten.
- Benutzereinwilligung: Verwenden Sie die App-Tracking-Transparenz (ATT) für die Zustimmung zu Tracking.
- Zugriff auf Daten: Definieren Sie die Berechtigungen für Funktionen wie Kamera, Standort und Kontaktlisten klar.
- Datenutzungsrichtliniecontext: Seite/ Bereich: Datenschutzrichtlinien- Seite. Rolle: Abschnitt oder Seiteüberschrift. Gesehen in: Seite Datenschutz. Nachrichten Schlüssel `privacy_title` (Datenschutzüberschrift). | Seite/ Bereich: Datenschutzrichtlinien- Seite. Rolle: Kurzer Benutzeroberflächentext oder Navigationspunkt. Gesehen in: Seite Datenschutz. Nachrichten Schlüssel `privacy_policy` (Datenschutzrichtlinie).
- : Bieten Sie eine zugängliche und klare Richtlinie zur Nutzung von Daten.Testen und Updates durchführen. : Testen Sie die Einhaltung gründlich und verwenden Sie sichere Update-Systeme wie Capgo.
Diese Regeln betonen die Kontrolle der Benutzer, Transparenz und sichere App-Updates. Entwickler können die Anleitung befolgen, um sich an die Vorschriften zu halten und apps mit Datenschutz bewusstsein zu liefern.
Vermeide eine Ablehnung im App Store: Füge das Apple-Privacy-Manifest hinzu …
Apple-Privacy-Regeln erklärt
Apple erfordert Entwickler, Klarheit zu priorisieren und den Benutzern die Kontrolle über ihre Daten zu geben. Wenn Sie ein Capacitor-Entwickler sind, bedeutet dies, dass Sie offen über die Art und Weise Ihrer App Daten sammelt und verwendet, sowohl für Benutzer als auch für Apple-Reviewer, sein müssen.
Dokumentation von Datenpraktiken
Halten Sie detaillierte internen Aufzeichnungen über die Datenverarbeitung Ihrer App. Stellen Sie sicher, dass Sie Folgendes enthalten:
- Arten von von Benutzern gesammelten Daten
- Gründe für die Sammlung dieser Daten
- Details über jede von Drittanbietern oder SDKs verwendete Dienstleistung
- Beschreiben Sie, wie Daten übertragen oder geteilt werden.
Mit dieser Informationen organisiert, erleichtert dies nicht nur die Einhaltung der Vorschriften, sondern macht es auch einfacher, während des Überprüfungsprozesses auf Fragen zu antworten. Stellen Sie sicher, dass Sie diese Praktiken transparent in Ihren App Store-Privatsphäreetiketten und innerhalb der Einstellungen Ihrer App widerspiegeln.
Schlüsselkomponenten der Datenschutzmitteilung
Die Datenschutzinformationen Ihrer App sollten klar darlegen:
- Systemfunktionen und API Berechtigungen, die für die Funktion der App erforderlich sind
- Kategorien der gesammelten Daten
- Jegliche Trackingaktivitäten oder Kommunikation mit externen Diensten
- Die Verwendung der Daten und den Grund dafür
Die Klarheit in Ihren Mitteilungen hilft dabei, das Vertrauen der Benutzer aufzubauen und verringert die Wahrscheinlichkeit, bei App Store-Überprüfungsproblemen zu landen.
Einhaltungsterminplan
Apple aktualisiert seine Datenschutzanforderungen in Phasen. Bleiben Sie informiert, indem Sie regelmäßig die Updates von Apples Entwickler prüfen, um sicherzustellen, dass Ihre App den neuesten Regeln entspricht.
Zusätzliche Datenschutzregeln für Ihre App
Erhalten Sie eine Schritt-für-Schritt-Anleitung, wie Sie die Datenschutzregeln von Apple in Ihrer Capacitor-App umsetzen können.
Setup Anforderungen
Bevor Sie beginnen, stellen Sie sicher, dass Folgendes gilt:
- Sie haben Xcode 15 oder eine spätere Version für die Unterstützung von Datenschutzmanifesten.
- Capacitor 8 ist installiert.
- Das Ziel für die iOS-Veröffentlichung ist auf iOS 14.5 oder eine spätere Version.
- Ihre App enthält eine ordnungsgemäß konfigurierte
Info.plistDatei. - Sie haben ein Apple-Entwicklerkonto mit gültigen Zertifikaten.
Wenn Sie Capgo verwenden, stellen Sie eine Ende-zu-Ende-Verschlüsselung ein, um die Datenprivatsphäre zu schützen. Apps, die richtig konfiguriert sind mit Capgo, haben einen Erfolgssatz von 82 % bei Updates weltweit erreicht [1].
Sobald Ihr Umfeld bereit ist, fahren Sie mit der Erstellung und Konfiguration Ihres Datenschutzmanifests fort.
Anleitung zur Datenschutzmanifest-Konfiguration
- Erstellen Sie das Datenschutzmanifest-File
Fügen Sie ein neues File namens PrivacyInfo.xcprivacy in das Root-Verzeichnis Ihres iOS-Projekts ein:
{
"NSPrivacyTracking": false,
"NSPrivacyTrackingDomains": [],
"NSPrivacyCollectedDataTypes": [],
"NSPrivacyAccessedAPITypes": []
}
- Definieren Sie die Datenerfassung
Angaben zu den Arten von Daten, die Ihre App erfasst, wie z.B.
- Benutzeranalyse
- Geräteinformationen
- Verwendungsmuster
- Netzwerkzugriff
- Konfigurieren Sie den API-Zugriff
Liste die System-APIs auf, die Ihre App benötigt, einschließlich:
- Kamera
- Standort
- Kontakte
- Bildbibliothek
Zustandsleitlinien
Stellen Sie sicher, dass Ihre Datenverarbeitungspraktiken den Apple-Standards entsprechen, nachdem Sie die Datenschutzmanifest erstellt haben.
Datenminimierung
Sammeln Sie nur Daten, die für die Kernfunktionen Ihrer App erforderlich sind. Capgo-Benutzer haben eine Aktivitätsrate von 95% innerhalb von 24 Stunden gemeldet [1], was zeigt, dass sich verantwortungsvolle Datenschutzansätze auf die Benutzer binden.
Benutzertransparenz
Erklären Sie klar:
- Weshalb wird Daten gesammelt?
- Wie lange wird sie gespeichert?
- Verfügbare Benutzereinstellungsoptionen
- Jegliche Datenfreigabepolitiken
Testanforderungen
Testen Sie Ihr App vor der Einreichung, um die Einhaltung der Datenschutzvorschriften sicherzustellen. Konzentrieren Sie sich auf diese Bereiche:
| Testbereich | Verifizierungsstellen |
|---|---|
| Datenzugriff | Überprüfen Sie die richtigen Erlaubnisanfragen. |
| Datenschutzetiketten | Bestätigen Sie, dass die Angaben genau sind. |
| Benutzersteuerungen | Testen Sie die Opt-out-Funktionen. |
| Datenspeicherung | Kontext: Seite/Bereich: Enterprise-Produkt/Preisliste. Rolle: Kurzer UI-Label oder Navigationselement. Anzeige in: Seite enterprise.astro. Nachrichtenschlüssel `enterprise_plugins_capgo_data_storage` (Enterprise-Plugins Capgo-Datenspeicherung). |
Capgo has successfully delivered 23.5M updates while maintaining privacy compliance [1]__CAPGO_KEEP_0__ hat erfolgreich 23,5 Millionen Updates geliefert, während die Datenschutzkonformität aufrechterhalten wurde
und beweist, dass es möglich ist, Updates und Datenschutz effektiv auszugleichen.
Folgen Sie diesen Richtlinien, um sicherzustellen, dass Ihre App für die Testung und die App-Store-Zulassung vorbereitet ist.
Benutzerdatenschutzsteuerungen
Diese Abschnitt konzentriert sich auf die Art und Weise, wie Benutzern die Kontrolle über das Tracking und den Zugriff auf Daten gegeben werden kann, indem auf die etablierten Datenschutzrichtlinien aufgebaut wird.
To konfigurieren Sie die App-Tracking-Transparenz (ATT) in Ihrer Capacitor-App, verwenden Sie @capgo/capacitor-app-tracking-transparenz und fügen Sie die folgende Schlüssel in Ihrem Info.plist Datei:
<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>
Als Nächstes handeln Sie den Tracking-Antrag während der Initialisierung Ihrer App:
import { App } from '@capacitor/app';
async function requestTrackingPermission() {
const status = await App.requestTrackingAuthorization();
return status.authorized;
}
Tipp für die ATT-Implementierung:
- Zeigen Sie die Zustimmungsanfrage an einem bedeutsamen Punkt im Benutzererlebnis an.
- Erklären Sie die Vorteile der Verfolgung klar, bevor der Systemanzeiger erscheint.
- Respektieren Sie die Entscheidungen des Benutzers und bieten Sie Alternativen für diejenigen an, die sich ausgeschlossen haben.
Zugriffsrechte auf Daten
Für iOS müssen Sie in Ihrer App-Zulassungen definieren. Hier sind einige häufige Zulassungen und ihre Beschreibungen: Info.plistZulassungen
| Zugriffsart | Info.plist-Schlüssel | Verwendungsbegründung |
|---|---|---|
| Kamera | NSCameraUsageDescription | Erforderlich für die Aufnahme von Fotos |
| Standort | NSLocationWhenInUseUsageDescription | Für Standort-basierte Funktionen |
| Bilder | NSPhotoLibraryUsageDescription | Zugriff zum Speichern/Laden von Bildern |
| Kontakte | NSContactsUsageDescription | Für die Kontaktintegration |
Wann man Erlaubnisse anfordert:
- Bitten Sie nur um Erlaubnisse, wenn sie erforderlich sind, und bieten Sie einen klaren Kontext an.
- Erklären Sie kurz, warum jede Erlaubnis erforderlich ist, bevor Sie um sie bitten.
- Wenn ein Benutzer eine Anfrage ablehnt, bieten Sie alternative Funktionen oder Optionen an.
Nachdem Sie die Erlaubnisse eingerichtet haben, stellen Sie sicher, dass die Benutzer über diese Praktiken durch eine transparente Datenschutzrichtlinie informiert werden.
Datenschutzrichtlinie anzeigen
Machen Sie die Datenschutzrichtlinie Ihres Apps leicht zugänglich und verständlich.
Was zu enthalten ist:
- Details zur Datenerfassung
- Wie die Daten verwendet werden
- Speicherfristen für gespeicherte Daten
- Benutzerrechte hinsichtlich ihrer Daten
- Kontaktinformationen für Datenschauerstellungen
Sie können eine Datenschutzseite zu Ihrer App wie folgt hinzufügen:
import { Browser } from '@capacitor/browser';
async function showPrivacyPolicy() {
await Browser.open({
url: 'https://your-app.com/privacy-policy'
});
}
Wie Sie die Datenschutzbestimmungen anzeigen:
- Platzieren Sie den Link zur Datenschutzbestimmung in den Einstellungen der App für einen einfachen Zugriff.
- Verwenden Sie einfache, klare Sprache, um technische Konzepte zu erklären.
- Fügen Sie visuelle Elemente hinzu, um das Verständnis zu verbessern.
- Bereitstellen Sie eine Versionsgeschichte und benachrichtigen Sie die Benutzer über Updates.
- Ermöglichen Sie es den Benutzern, ihre Daten zu exportieren, wenn dies erforderlich ist.
Stellen Sie sicher, dass Updates für Ihre App (z.B. über Capgo) diesen Datenschutzbestimmungen entsprechen und das Vertrauen der Benutzer aufrechterhalten.
Zuverlässigkeit und App-Store-Submission
Sobald Sie Ihr Datenschutzmanifest und die Benutzerkontrolle eingerichtet haben, ist der nächste Schritt eine gründliche Testphase, um sicherzustellen, dass alles wie vorgesehen funktioniert. Diese Prozess hilft dabei, die Einhaltung der Vorschriften zu bestätigen, bevor Sie Ihre App im App Store einreichen.
Datenschutz-Testung in Xcode
Um zu beginnen, aktivieren Sie die Datenschutzberichterstattung in Xcode:
// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report
Führen Sie Ihr App in Debug-Modus aus und überprüfen Sie den Datenschutzbericht in der Konsole. Hier sind die Dinge, auf die Sie während der Testphase achten sollten:
| Testbereich | Was zu überprüfen ist |
|---|---|
| App-Tracking | Zeitpunkt und Anzeige des ATT-Diologs |
| Datenzugriff | Ordentliche Implementierung von Berechtigungen |
| API Nutzung | Vollständigkeit der Datenschutzmanifests |
| Netzwerkaufrufe | Sicherheit der Datenübertragung |
Diese Testsicherheit stellt sicher, dass Ihre App für die Einreichung bereit ist und die Vorschriften einhält.
Häufige Datenschutzfehler
Nachdem Sie getestet haben, lösen Sie diese häufigen Probleme, um Verzögerungen bei der Einreichung zu vermeiden:
- Unvollständig
privacy-manifest.json: Stellen Sie sicher, dass alle erforderlichen APIs und Tracking-Domains aufgelistet sind. - Fehlende Zweckstrings: Erklären Sie klar den Grund für jede Berechtigungsanfrage.
- Falsche Tracking-Anfragen: Nur nach Benutzeraktion die Tracking-Berechtigungen auslösen.
App Store Datenschutzdetails
Beim Einreichen Ihres Apps müssen Sie genaue Informationen über Ihre Datenschutzpraktiken bereitstellen. Hier sind die wichtigsten Punkte:
| Datenschutzkategorie | Benötigte Informationen | Beispiele |
|---|---|---|
| Zweck der Datenverwendung | Arten der gesammelten Daten | Geräte-ID, Standort |
| Zweck der Datenverwendung | App-Funktionalität, Analytics | __CAPGO_KEEP_0__ |
| Datenkoppelung | Wie Daten zu Benutzern verbunden sind | Konto-Informationen, Nutzungsdaten |
| Daten-Tracking | Details zur Überwachung zwischen Apps | Werbung, Analytics |
Schlüssel Anforderungen des App-Stores:
- Aktualisieren Sie die URL Ihrer Datenschutzrichtlinie vor der Einreichung.
- Stellen Sie sicher, dass die deklarierten Berechtigungen mit der Funktionalität Ihrer App übereinstimmen.
- Dokumentieren Sie die Datenschutzpraktiken für jede von Ihnen verwendete Drittanbieter-SDK.
- Bestätigen Sie, dass alle Netzwerkübertragungen verschlüsselt sind, um die Sicherheit zu gewährleisten.
Mit Capgo für Updates

Capgo bietet ein sicheres System für Live-Updates, das den Datenschutzregeln von Apple entspricht.
Capgo Datenschutzfunktionen
Capgo’s Update-System ist mit Sicherheit und Datenschutz im Sinn gebaut:
| Funktion | Datenschutzvorteil |
|---|---|
| End-to-End-Verschlüsselung | Sichert nur autorisierte Benutzer, die Updates entschlüsseln können |
| App Store-Konformität | Entspricht den strengen Datenschutzanforderungen von Apple |
| Sichere Bereitstellung | Sichert die Verteilung von Updates |
| Zugriffssteuerung | Ermöglicht eine detaillierte Berechtigungsverwaltung |
Diese Funktionen schützen Updates und wahren die Benutzerprivatsphäre.
„Die einzige Lösung mit echter Ende-zu-Ende-Verschlüsselung, andere signieren nur Updates“ - Capgo [1]
Update-Bereitstellung mit Capgo
Hier erfahren Sie, wie Sie mit Capgo privatsphäre-konforme Updates bereitstellen:
-
Installieren Sie das Capgo-Plugin:
Führen Sie den folgenden Befehl aus, um loszulegen:
npx @capgo/cli init -
Konfigurieren Sie Ihre Privatsphäre-Einstellungen:
Aktualisieren Sie Ihr Privatsphäre-Manifest, um die Domains und APIs von Capgo einzubeziehen.
-
Konfiguration von verschlüsselten Updatekanälen:
Erstellen Sie separate Kanäle für verschiedene Bereitstellungsstufen, um sichere Updates sicherzustellen.
Capgo stellt sicher, dass 95 % der aktiven Benutzer innerhalb von 24 Stunden Updates erhalten, mit einer globalen Erfolgsrate von 82 % [1]Der Kanal-System macht das Management von Update-Zielen leicht.
Benutzergruppen-Updates in Capgo
Capgo ermöglicht Ihnen, bestimmte Benutzergruppen während der Updates sicher anzusprechen:
| Update-Typ | Datenschutzbedenken | Implementierung |
|---|---|---|
| Betaversion | context: Lösungen-Marketingseite von Capgo. Rolle: Kurze UI-Bezeichnung oder Navigationselement. Anzeige in: Site-Hauptüberschrift, Seite Lösungen/Betaversion.astro. Nachrichtenschlüssel `solutions_beta_testing` (Lösungen Betaversion). | Beschränkt die Exposition auf ausgewählte Benutzer auf. |
| Staged Rollouts | Gradueller Rollout an Benutzer | Distribute updates basierend auf Prozentsätzen |
“Wir praktizieren agiles Entwicklung und @Capgo ist mission-kritisch bei der kontinuierlichen Lieferung an unsere Benutzer!” - Rodrigo Mantica [1]
Capgo’s detaillierte Berechtigungen stellen sicher, dass nur autorisierte Teammitglieder Zugriff und Updates sicher verwalten können.
Zusammenfassung
Hauptanforderungen an die Privatsphäre
Apple’s Datenschutzregeln für Capacitor-Anwendungen umfassen die folgenden Bedürfnisse:
| Anforderung | Details |
|---|---|
| Datenschutz-Manifest | Einbeziehen Sie notwendige Domains, APIs und Tracking-Erklärungen. |
| Benutzereinwilligung | Verwenden Sie das ATT-Framework, um den Benutzern die Zustimmung zu Tracking-Anfragen zu bitten. |
| Datenzugriff | Konfigurieren Sie die Berechtigungen zum Zugriff auf Fotos, Standort und Kontaktinformationen. |
| Datenschutzrichtlinie | Stellen Sie eine klare und zugängliche Richtlinie sowohl im App als auch im App Store-Eintrag bereit. |
| Sicherheitsaktualisierung | Stellen Sie sicher, dass Live-Updates verschlüsselte Bereitstellungskanäle verwenden. |
Implementierungscheckliste
Folgen Sie dieser Liste, um die Anforderungen von Apple zu erfüllen:
-
Konfiguration der Datenschutzmanifeste
Fügen Sie API-Erklärungen hinzu, fügen Sie Tracking-Domains hinzu und dokumentieren Sie die Zwecke der Datenverwendung. -
Einstellungen für Benutzerberechtigungen
Implementieren Sie das ATT-Dialog, konfigurieren Sie den Zugriff auf Fotos und Medien und aktivieren Sie die Standortdienste. -
Sicherer Update-System
Wenden Sie ein datenschutzkonformes Updatesystem an, setzen Sie verschlüsselte Kanäle ein und konfigurieren Sie die Benutzerzielkontrollen.
Capgo's Plattform bietet eine zuverlässige Möglichkeit, diese Datenschutzstandards einzuhalten, während Ihr App funktional und benutzerfreundlich bleibt. [1].
Fortsetzen Sie mit Apple Datenschutzregeln für Capacitor Apps
Wenn Sie Apple Datenschutzregeln für __CAPGO_KEEP_0__ Apps Apple Privacy Rules for Capacitor Apps Verschlüsselung Konfiguration der Datenschutzmanifeste ist erforderlich, um die Anforderungen von Apple zu erfüllen. zur Implementierungsdetail in Verschlüsselung Kongruenz zur Implementierungsdetail in Kongruenz Capgo Sicherheits-Scanner zur Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit zur Produktworkflow in Capgo Sicherheit und Capgo Vertrauenszentrum zur Produktworkflow in Capgo Vertrauenszentrum